26.09.2006 | 16:22
Переопределение переменных в Qualiteam X-Cart
Программа: Qualiteam X-Cart 4.1.3, возможно более ранние версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за ошибки в сценарии cmpi.php. Удаленный пользователь может перезаписать произвольные переменные и просмотреть произвольные файлы или выполнить PHP код на системе с привилегиями Web сервера.
URL производителя:
www.x-cart.com
Решение: Установите последнюю версию с сайта производителя.
Источник: